Plugin Astra Pro Addon dla WordPress w wersjach przed 3.5.2 zawiera podatność SQL Injection dostępną dla nieuwierzytelnionych użytkowników. Krytyczny charakter podatności wynika z braku konieczności posiadania jakichkolwiek uprawnień do jej wykorzystania.
▸ Pokaż oryginał (EN)
The Astra Pro Addon WordPress plugin before 3.5.2 did not properly sanitise or escape some of the POST parameters from the astra_pagination_infinite and astra_shop_pagination_infinite AJAX action (available to both unauthenticated and authenticated user) before using them in SQL statement, leading to an SQL Injection issues
Plugin nie sanityzuje ani nie eskejpuje poprawnie niektórych parametrów POST przesyłanych do akcji AJAX: astra_pagination_infinite oraz astra_shop_pagination_infinite. Obie akcje są dostępne zarówno dla użytkowników niezalogowanych, jak i zalogowanych. Nieodpowiednio przetworzone parametry są następnie bezpośrednio przekazywane do zapytań SQL, co umożliwia wstrzyknięcie złośliwego kodu SQL (SQL Injection).
Atakujący może uzyskać nieautoryzowany dostęp do bazy danych, odczytać, zmodyfikować lub usunąć przechowywane dane, w tym dane wrażliwe użytkowników i konfigurację serwisu WordPress. W połączeniu z innymi technikami możliwe jest również przejęcie pełnej kontroli nad aplikacją.
Należy zaktualizować plugin Astra Pro Addon do wersji 3.5.2 lub nowszej, w której problem został usunięty. Szczegółowy changelog dostępny jest na stronie producenta: https://wpastra.com/changelog/astra-pro-addon/
Plugin Astra Pro Addon dla WordPress w wersjach przed 3.5.2 (Brainstormforce Astra)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBrainstormforce Astra
APPBrainstormforce< 3.5.2
Powiązane podatności
RCE w Astra Pro – code injection dostępny dla zalogowanych użytkowników
Missing Authorization vulnerability in Brainstorm Force Astra Bulk Edit.This issue affects Astra Bulk Edit: fr...
The SureForms – Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to arbitrary file ...
The SureForms – Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to PHP Object Inje...
Improper Privilege Management vulnerability in Brainstorm Force Ultimate Addons for Elementor allows Privilege...